【实训目的】
(1)掌握交换机端口安全功能,控制用户的安全接入
(2)掌握交换机的端口配置的连接数
(3)掌握如何针对 PC1主机的接口进行 IP+MAC地址绑定
【实训技术原理 】
交换机端口安全功能, 是指针对交换机的端口进行安全属性的配置, 从而控
制用户的安全接入; 交换机端口安全主要有两种类型: 一是限制交换机端口的最
大连接数;二是针对交换机端口进行 MAC地址、 IP 地址的绑定;
配置交换机的端口安全功能后, 当实际应用超出配置的要求, 将产生一个安
全违例,产生安全违例的处理方式有 3种:
(1) protect 当安全地址个数满后,安全端口将丢弃未知地址的包;
(2) restrict 当违例产生时,将发送一个 trap 通知;
(3) shutdown当违例产生时,将关闭端口并发送一个 trap 通知;
当端口因为违例而被关闭后,在全局配置模式下使用命令 errdis